Skip to content

Expose the authenticated user's roles and service access on a charger - #48

Open
martijnversluis wants to merge 1 commit into
mainfrom
charger-user-roles
Open

Expose the authenticated user's roles and service access on a charger#48
martijnversluis wants to merge 1 commit into
mainfrom
charger-user-roles

Conversation

@martijnversluis

Copy link
Copy Markdown
Contributor

De charger-detail (GET /api/chargers/{id}) bevat al CurrentUserRoles (bitmask) en CurrentUserHasServiceLevelTechnicalReadAccess, maar onze Zaptec::Charger-wrapper gooide die weg. Daardoor kunnen we een ingetrokken Owner-permissie niet onderscheiden van volledig verlies van toegang.

Deze wrapper stelt nu beschikbaar:

  • current_user_roles (int bitmask)
  • rol-predicaten: owner?, user?, maintainer?, administrator?, technical?
  • role_names (voor logging/mails)
  • service_level_technical_read_access?

Aanleiding: een klant trok in de Zaptec-app de Owner-permissie in (Service bleef staan). De sessie-import kreeg een 403 en Stekker ontkoppelde de lader automatisch. Met deze velden kan StekkerWeb straks bij een 403 eerst checken of alleen Owner weg is, de klant een melding sturen en de koppeling behouden i.p.v. verbreken.

The charger detail already carries CurrentUserRoles and the service-level
technical read-access flag; surfacing them lets callers tell an owner from a
lower access level instead of treating every Forbidden response as a full
loss of access.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant